REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Kosztowny wyciek danych

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
EIB SA
Broker ubezpieczeniowy
Posiadanie cyberpolisy jest bardzo ważne, zwłaszcza jeżeli działa się w branży e-commerce./Fot. Shutterstock
Posiadanie cyberpolisy jest bardzo ważne, zwłaszcza jeżeli działa się w branży e-commerce./Fot. Shutterstock

REKLAMA

REKLAMA

UODO nałożyło na Morele.net prawie 3 mln zł kary za zeszłoroczny wyciek danych użytkowników serwisu. To najwyższa z dotychczasowo wyznaczonych sankcji po wejściu w życiu RODO. Sytuacja ta powinna przypomnieć przedsiębiorcom, jak ważne jest posiadanie cyberpolisy, zwłaszcza jeżeli działa się w branży e-commerce.

Kara nałożona przez UODO wynosi dokładnie 2 830 410 zł, czyli równowartość 660 tys. euro. Nie oceniając na tym etapie ani jej zasadności, ani kwestii wysokości, należy wskazać, iż jednym z istotnych aspektów poruszonych w decyzji jest kwestia niewystarczającego zabezpieczenia organizacyjnego i technicznego przechowywanych danych. Kwestia ta stanowi niejako podstawę nałożenia kary. Efektem rzekomych uchybień był powszechnie znany wyciek informacji o około 2,2 mln użytkownikach serwisu, przy czym oprócz danych logowania w serwisie i kontaktowych użytkowników mogły wśród nich znaleźć się też dane z formularzy ratalnych.

REKLAMA

REKLAMA

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

Na atak narażeni są wszyscy

Sytuacja ta pokazuje, że nawet przedsiębiorstwa działające w sferze cyfrowej od wielu lat, mogą stać się ofiarą ataku hackerskiego. Można zaryzykować tezę, że ziszczenie się ryzyka ataku jest w zasadzie kwestią czasu i w pewnym stopniu może dotknąć każdego z nas. Przed prawnikami i branżą ubezpieczeniową stoi zatem niebagatelna kwestia określenia sposobu zabezpieczenia przed skutkami ryzyk określanych mianem zagrożeń cybernetycznych. Taką rolę pełni umowa ubezpieczenia. Zatem, o ile aspekty techniczne mają za zadanie zatrzymać i zminimalizować ryzyko incydentu, to polisa ma pomóc zmierzyć się ze skutkami, jeśli do incydentu już dojdzie. Pewnym jest, że posiadanie przez firmę ubezpieczenia od ryzyk cybernetycznych może okazać się nieocenionym wsparciem.

Polisa zapewnia środki na kampanię informacyjną i likwidację zagrożenia

Rzecz jasna nie zapobiegnie samemu atakowi. Jednakże środki, których wypłatę przewiduje polisa, mogą być przeznaczone na wiele działań minimalizujących skutki ataku. Przede wszystkim pozwalają one na przeprowadzenie dokładnego audytu bezpieczeństwa, także z udziałem ekspertów zewnętrznych, a następnie likwidację zagrożenia i szeroką rozumianą informatykę śledczą. Drugim istotnym obszarem wsparcia, które zapewnia ubezpieczenie, jest pokrycie kosztów akcji informacyjnej, np. masowej wysyłki poczty elektronicznej czy tradycyjnej lub uruchomienie call center. Jak wiadomo, jest to jeden z głównych obowiązków administratora w przypadkach naruszenia bezpieczeństwa danych. Z pomocą ubezpieczyciela można też przeprowadzić kampanię informacyjną w mediach masowego przekazu. Trzeba bowiem pamiętać, że w myśl przepisów prowadzone przez firmę działania muszą być skuteczne. Jest to bardzo istotne, ponieważ mogą ona wpłynąć na skalę strat w wyniku wycieku. Co więcej, jedna z wcześniejszych kar UODO została nałożona właśnie za niespełnienie obowiązku informacyjnego.

REKLAMA

Wsparcie wizerunkowe

Wyciek danych prowadzi też zazwyczaj do kryzysu wizerunkowego firmy, która nimi zarządzała. Również zabezpieczenie na ten wypadek przewiduje umowa ubezpieczenia, ponieważ zapewnia wypłatę środków równoważących koszty zarządzania kryzysowego służącego odzyskaniu zaufania klientów. W przypadku zaś sklepu internetowego atak może prowadzić do utraty przychodów i braku możliwości sprzedaży przez pewien okres czasu. Można zatem rozmawiać o ubezpieczeniu zysku przedsiębiorstwa, który spada w przypadku cyber incydentu.

Dalszy ciąg materiału pod wideo

Cyberpolisa zapewnia też wsparcie w postępowaniach administracyjnych

Istotnym elementem ochrony, zwłaszcza w analogicznych przypadkach jak sprawa Morele.net, jest wsparcie w zakresie obrony w postępowaniach regulacyjnych i pokrycie jej kosztów. Rzecz jasna istnieje szereg różnych indywidualnych i szczegółowych obostrzeń w zakresie udzielanej ochrony ubezpieczeniowej. Po pierwsze, naruszenie musi mieć charakter nieumyślny. Niektóre towarzystwa ubezpieczeń zastrzegają także, że udzielą wsparcia tylko w przypadku, jeżeli będzie to pierwsze postępowanie wszczęte z tego tytułu. Wśród kosztów obrony, które może pokryć ubezpieczenie, znajdują się nakłady potrzebne na porady i reprezentację prawną, koszty postępowań sądowych oraz inne wydatki jak zatrudnienie niezależnych rzeczoznawców.

Polisa powinna też przewidywać wypłatę środków finansowych na pokrycie nałożonych kar administracyjnych. Wskazany zakres jest jednak często ograniczany do ustalonego limitu. Wszystko jest jednak kwestią właściwych i skutecznych negocjacji umowy ubezpieczenia.

Ile kosztuje cyberubezpieczenie?

Na cenę cyberpolisy składa się wiele elementów. Bezpośredni wpływ jednak mają wysokość sumy ubezpieczenia (kwoty, do jakiej odpowiada ubezpieczyciel), ocena ryzyka (stopień zabezpieczeń i wewnętrzne procedury ubezpieczonego) oraz wnioskowany zakres ubezpieczenia. Można jednak z dużym uproszczeniem powiedzieć, że koszt udzielenia ochrony do wysokości miliona złotych oscyluje w granicach 8 000 – 15000 zł dla prostych ryzyk. Skomplikowane w swej strukturze i wymagające podmioty wymagają indywidualnego podejścia i odrębnej kwotacji.

Polecamy serwis: Ubezpieczenia

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Automatyczne podpisy nie istnieją w państwie prawa. Ani u prezydenta, ani u premiera

Spór o odmowę powołania sędziów przez prezydenta odsłania prostą prawdę, której w debacie publicznej próbuje się nie zauważać: jeśli twierdzimy, że głowa państwa musi automatycznie zaakceptować każdy wniosek KRS, to konsekwentnie powinniśmy uznać, że premier ma obowiązek akceptować każdy wniosek swoich ministrów. A to prowadziłoby do wniosku, że państwo ma nie szefa rządu, lecz operatora pieczątek. Logika ustroju nie działa wybiórczo. Albo obowiązuje wszystkich, albo nikogo - pisze adwokat Grzegorz Prigan.

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy. Kolejne 47 w Parlamencie. Podsumowanie [Deregulacja R. Brzoska]

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy, np: domniemania niewinności podatnika w rozliczeniach podatkowych, nienaliczanie odsetek za zwłokę w przypadku, gdy kontrola podatkowa przekroczy 6 miesięcy, identyfikacja kolejnych usług, które można przenieś do aplikacji mObywatel, zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach. Kolejne 47 postulatów znajduje się w Parlamencie. Oto szczegółowe podsumowanie tzw. deregulacji Rafała Brzoski.

Prezydent Karol Nawrocki razem z Trybunałem Konstytucyjnym wytną tę partię ze sceny politycznej? Wniosek o stwierdzenie niezgodności z Konstytucją RP celów i działalności tej partii politycznej już został skierowany do TK w dniu 12 listopada 2025

Nie wszyscy o tym wiedzą, ale w kompetencjach Trybunału Konstytucyjnego leży także możliwość stwierdzenia niezgodności celów i działalności partii politycznej z Konstytucją RP! Za pomocą tego narzędzia prawnego istnieje możliwość otwarcia drogi do delegalizacji partii politycznych.

Polska nie przyjmie migrantów w ramach paktu migracyjnego? Decyzja Komisji Europejskiej i reakcje w Warszawie

Donald Tusk ogłosił, że Polska nie przyjmie migrantów ani nie zapłaci ani grosza w ramach paktu migracyjnego. Komisja Europejska dała zielone światło na zwolnienie Polski z relokacji, a rząd mówi o historycznym sukcesie. Ale z Pałacu Prezydenckiego spadła lawina krytyki – minister Zbigniew Bogucki oskarża premiera o chaos i sprzeczności, pytając, kiedy wreszcie zacznie mówić prawdę o pakcie migracyjnym.

REKLAMA

ETS2 – co to naprawdę jest i jak wpływa na każdego Polaka? Fakty i mity

Europejski System Handlu Emisjami (ETS2) to nie jest żadna nowa podatkowa niespodzianka dla Polaków, nie jest też „zabójcą kotłowni i pieców na węgiel”. To mechanizm prawny, który od 2027 roku (dopuszczalne jest opóźnienie wdrożenia o 1 rok) obejmie emisje CO₂ z sektora transportu drogowego, budownictwa i małych instalacji energetycznych – obszarów dotychczas nieobjętych ETS1. W Polsce narosło wiele nieporozumień: od strachu przed „zabiciem ciepłownictwa lokalnego” po teorie spiskowe o „zamierzeniu pozbawienia Polaków przez UE prawa do ogrzewania domów” i wymuszenia kupna aut elektrycznych poprzez drastyczne podwyżki cen diesla i benzyny. W tym artykule przedstawiamy natomiast sprawdzone fakty, oparte na oficjalnych dokumentach Unii Europejskiej, analizach Komisji Europejskiej, Eurostatu i publicznie dostępnych danych - bez spekulowania i na chłodno podchodząc do tematu.

Ochrona roślin i nasiennictwo - ważne zmiany w przepisach uchwalone przez Sejm i Senat

Ministerstwo Rolnictwa i Rozwoju Wsi informuje, że w dniu 7 listopada br. Sejm przyjął poprawki Senatu do ustawy z 9 października 2025 r. o zmianie ustawy ochronie roślin przed agrofagami oraz niektórych innych ustaw. Tym samym zakończono prace parlamentarne nad ustawą, która zostanie teraz skierowana do podpisu Prezydenta. Co się zmieni i od kiedy?

Obowiązkowe ubezpieczenie OC dronów od 13 listopada: kluczowe wyłączenie odpowiedzialności

Od 13 listopada 2025 r. każdy operator drona o masie od 250 gramów do 20 kilogramów będzie musiał posiadać obowiązkowe ubezpieczenie OC - wynika z rozporządzenia ministra finansów z 24 października 2025 roku. Nowe przepisy miały wypełnić lukę w prawie i zapewnić rekompensatę osobom poszkodowanym w wyniku wypadków z udziałem dronów. Tyle, że na ostatnim etapie prac pojawiło się kluczowe wyłączenie odpowiedzialności - wskazuje Jarosław Szymański, Dyrektor Mentor S.A. o. Warszawa.

Problemy z bonem ciepłowniczym. Wnioski nie zostaną rozpatrzone. Informacji trzeba będzie szukać stronie internetowej urzędu

Trwa składanie wniosków o bon ciepłowniczy. Pojawiły się jednak nieprzewidziane trudności generujące dodatkowe koszty dla gmin. Ministerstwo Energii zaproponowało wprowadzenie zmian, które poprawią sytuację. Jednak czy nie będzie jeszcze większego zamieszania?

REKLAMA

Podwyżki od 140 do 240 zł. Kto od stycznia 2026 roku będzie dostawał więcej pieniędzy? Opublikowano projekt rozporządzenia

Wzrost płacy minimalnej pociąga za sobą szereg zmian. Zależy bowiem od niego wysokość wielu świadczeń i dodatków do nich, a płace, których wysokość jest określana w obowiązujących przepisach, trzeba odpowiednio dostosować do jej poziomu.

Za nagłe zmiany planów pracownikowi przysługuje rekompensata. Nie wszyscy o tym wiedzą, zapominają nawet pracodawcy, a przepisy są jasne

Nawet w zakładzie pracy, w którym praca jest wykonywania według stałego harmonogramu i w z góry określonych godzinach pracy, mogą zdarzyć się niespodziewane sytuacje. Jeśli pracownik musi dostosować się do takich nagłych zmian, przysługuje mu rekompensata.

REKLAMA